Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Notas de la versiónCore .4.0 de Adaptive Sandbox MetaDefender Core

Integración empresarial perfecta, acceso simplificado para los usuarios y una nueva interfaz potente
Por OPSWAT
Última actualización:
Comparte esta publicación

Core .4.Core Sandbox Adaptive Sandbox MetaDefender Core supone un gran avance en la detección de amenazas y la integración empresarial. Esta versión permite a los equipos de seguridad analizar las amenazas con mayor rapidez y precisión. Descubre las novedades y cómo tus defensas contra amenazas son ahora más inteligentes.

Motor integrado: detección de amenazas de última generación

Novedades

Amplíe las capacidades de detección mediante procesos más inteligentes de descompresión, desofuscación y reconocimiento de variantes.

  • Actualización de la lógica de extracción de configuraciones de YARA y malware:
    . Se han actualizado las reglas de detección y la lógica de extracción de configuraciones para identificar mejor las variantes de Lumma Stealer (ChaCha), MetaStealer y Snake Keylogger. 
  • Mejoras en la descompresión de cargadores .NET
    Se ha añadido compatibilidad para descomprimir los cargadores Roboski y ReZer0, junto con la desofuscación del flujo de control en archivos .NET para mejorar la extracción de la carga útil.
Notas de la versión de MetaDefender Core .4.Core para el entorno de pruebas: interfaz de usuario que muestra los resultados del análisis de malware y los indicadores de amenazas
.NET Loader desofuscado — Módulos de Roboski y ReZer0 extraídos
  • Desofuscación del flujo de control en archivos .NET
    Mejora la eficiencia del desempaquetado y revela cargas útiles ocultas en muestras .NET ofuscadas. 
  • Detección temprana de variantes de ClickFix
    La detección temprana de ClickFix y sus variantes relacionadas permite hacer frente a una tendencia al alza en las amenazas de ingeniería social. 
Notas de la versiónCore .4.Core MetaDefender Core para el análisis de malware en entorno aislado, que muestran los indicadores de amenazas y los veredictos en el informe de análisis
ClickFix es un ataque de ingeniería social que engaña a los usuarios para que ejecuten malware mediante la inserción de contenido manipulado del portapapeles y la visualización de mensajes falsos.
  • Decodificación automática de comandos Base64
    Se ha habilitado la decodificación automática de comandos codificados en Base64 en scripts de Python y Bash, lo que permite revelar capas de ofuscación más profundas y mejorar la precisión de la detección.
Notas de la versiónCore .4.Core MetaDefender Core para el análisis de malware en entorno aislado, que muestran los indicadores de amenazas y los veredictos en la sección «Novedades»
Descifrando Base64: la decodificación automatizada para Python/Bash mejora la detección
  • Compatibilidad con el análisis de archivos ACCDE
    Se ha añadido compatibilidad para el análisis de archivos ACCDE, lo que amplía la cobertura a las aplicaciones de Microsoft Access y mejora la visibilidad de las amenazas ocultas.

Estas incorporaciones amplían la profundidad del análisis del comportamiento y permiten detectar amenazas ocultas con mayor precisión.

Remote Engine: Distribución del tráfico y alta disponibilidad

Novedades

  • Equilibrio de carga / Conmutación por error: Se ha implementado el equilibrio de carga mediante el método «Round Robin» y la conmutación por error para garantizar una distribución uniforme del tráfico y una alta disponibilidad en caso de fallos en los nodos.

Puedes consultar las notas de la versión independientes de tu motor Remote aquí: Notas de la versión v2.3.0 - MetaDefender

Para obtener más información, solicitar una demostración o hablar con un OPSWAT , visita: 
metadefender

Mantente un paso por delante de las amenazas.

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.